Vertrauen, aber prüfen — jede Audit-Erkenntnis wird hier veröffentlicht.
Gesamturteil: Die Sicherheitslage des Projekts ist solide. Kernmechanismen sind korrekt umgesetzt: Hive-Verschlüsselung sensibler Daten, Sandbox-Isolation, erzwungenes HTTPS. Die Hauptprobleme betreffen das Schlüsselmanagement auf der Android-Build-Maschine, einige Hive-Boxen außerhalb des Verschlüsselungsumfangs und die Passworteingabe in der Plugin-Schicht.
Die folgenden Mechanismen haben die dateiübergreifende Kreuzvalidierung bestanden und gelten als sicher und wirksam:
| # | Mechanismus | Verifizierungspfad | Status |
|---|---|---|---|
| 1 | Hardware-Schutz der Hive-Verschlüsselungsschlüssel | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 sensible Boxen verschlüsselt | in main.dart kreuzgeprüft; sensible Boxen alle mit Cipher geöffnet | ✓ |
| 3 | Sicherungen erzwungen verschlüsselt | kein Passwort → UnencryptedBackupException | ✓ |
| 4 | Verschlüsselungsalgorithmus der Sicherungen | PBKDF2 (300k Runden) + AES-256-GCM | ✓ |
| 5 | Null Protokoll-Overhead im Release | alle Log-Ausgaben in kDebugMode | ✓ |
| 6 | WebDAV-HTTPS erzwungen | HTTP-Konfigurationen werden abgelehnt | ✓ |
| 7 | Sandbox eval / Function deaktiviert | vollständige Object.defineProperty-Abdeckung | ✓ |
| 8 | Sandbox-CSP-Injektion | Meta-Tag + HTTP-Header, doppelter Pfad | ✓ |
| 9 | Path-Traversal-Schutz | Sicherheitsprüfungen bei Plugin-Import und Backup-Wiederherstellung | ✓ |
| 10 | Weitere bestätigte Punkte | Backup-Chiffre v3, atomarer Wiederherstellungsablauf, FLAG_SECURE auf sensiblen Seiten usw. | ✓ |